Перейти к содержанию

Рекламный вирус


Рекомендуемые сообщения

Добрый день, товарищи вирусоборцы. После скачивая вредоносного ПО, которого автор выдавал за пиратский офис, в хроме всё как обычно после рекламных вирусов стало мэил рувским. На момент скачивания этой заразы антивира на компе не было, я как раз собирался его установить после установки офиса, так как как-раз настраивал винду после установки. Все установленные вирусом дополнения в хроме я удалил и и поиск поменял опять на гугл, сам офис тоже удалил, и думал что проблема уже решена. Но не тут то было. Каждые 30 минут начали открываться в хроме страницы с рекламой, причём браузер по умолчанию у меня стоит эдж. Каждые, каждые 30 минут открывается бывает страница на которой только реклама, а бывает просто пустая страница, по этому вирусу можно даже часы проверять. Даже если браузер закрыт и я играю в какую нить игрушку, то она закрывается и опять открывается хром с этой гадостью. Скриншоты этой гадости я прикладываю. 

Где-то каждые 10 минут в хроме(несмотря на то что он не является браузером по умолчанию) открываются разные видео на ютюбе. 
А ещё на всех устройствах, компе и планшете, вылазит хрень которая говорит что у меня подозрительный трафик, то ли я под ботнетом, то ли ещё какае-то хрень. Полностью переустановил хром- не помогло. Сразу ещё тогда я поставил касперского. Полностью прогнал каспером комп- угроз не обнаружено. Прикладываю логи.

post-35394-0-35186500-1477408236_thumb.png

post-35394-0-61196600-1477408239_thumb.png

post-35394-0-46331300-1477408243_thumb.png

CollectionLog-2016.10.23-14.25.zip

Ссылка на сообщение
Поделиться на другие сайты
Внимание! Рекомендации написаны специально для этого пользователя. Если рекомендации написаны не для вас, не используйте их - это может повредить вашей системе.

 

Если у вас похожая проблема - создайте тему в разделе Уничтожение вирусов и выполните Правила оформления запроса о помощи.

 

Здравствуйте! 

 


 

Важно! на Windows Vista/7/8 AVZ запускайте через контекстное меню проводника от имени Администратора. Выполните скрипт в АВЗ (Файл - Выполнить скрипт):

 



begin
 StopService('Ghostery Storage Server');
 DeleteService('Ghostery Storage Server');
 TerminateProcessByName('c:\program files (x86)\ghostery storage server\ghstore.exe');
 DeleteFile('c:\program files (x86)\ghostery storage server\ghstore.exe','32');
 DeleteFile('C:\Program Files (x86)\Ghostery Storage Server\ghstore.exe','32');
ExecuteSysClean;
RebootWindows(true);
end. 


 

Внимание! Будет выполнена перезагрузка компьютера.

 

Сделайте новые логи Автологгером. 

Ссылка на сообщение
Поделиться на другие сайты

Внимание! Рекомендации написаны специально для этого пользователя. Если рекомендации написаны не для вас, не используйте их - это может повредить вашей системе.

 

Если у вас похожая проблема - создайте тему в разделе Уничтожение вирусов и выполните Правила оформления запроса о помощи.

 

Здравствуйте! 

 

Закройте все программы, временно выгрузите антивирус, файрволл и прочее защитное ПО.

 

Важно! на Windows Vista/7/8 AVZ запускайте через контекстное меню проводника от имени Администратора. Выполните скрипт в АВЗ (Файл - Выполнить скрипт):

 

 

begin
 StopService('Ghostery Storage Server');
 DeleteService('Ghostery Storage Server');
 TerminateProcessByName('c:\program files (x86)\ghostery storage server\ghstore.exe');
 DeleteFile('c:\program files (x86)\ghostery storage server\ghstore.exe','32');
 DeleteFile('C:\Program Files (x86)\Ghostery Storage Server\ghstore.exe','32');
ExecuteSysClean;
RebootWindows(true);
end. 
 

Внимание! Будет выполнена перезагрузка компьютера.

 

Сделайте новые логи Автологгером.

 

Вот.

CollectionLog-2016.10.25-20.20.zip

Ссылка на сообщение
Поделиться на другие сайты

Скачайте AdwCleaner (by Xplode) и сохраните его на Рабочем столе.

Запустите его (в ОС Windows Vista/7/8/8.1/10 необходимо запускать через правую кн. мыши от имени администратора), нажмите кнопку "Сканировать" и дождитесь окончания сканирования.

Когда сканирование будет завершено, отчет будет сохранен в следующем расположении: C:\AdwCleaner\AdwCleaner[s0].txt.

Прикрепите отчет к своему следующему сообщению.


 

Подробнее читайте в этом руководстве.
Ссылка на сообщение
Поделиться на другие сайты

Присоединяйтесь к обсуждению

Вы можете написать сейчас и зарегистрироваться позже. Если у вас есть аккаунт, авторизуйтесь, чтобы опубликовать от имени своего аккаунта.

Гость
Ответить в этой теме...

×   Вставлено с форматированием.   Вставить как обычный текст

  Разрешено использовать не более 75 эмодзи.

×   Ваша ссылка была автоматически встроена.   Отображать как обычную ссылку

×   Ваш предыдущий контент был восстановлен.   Очистить редактор

×   Вы не можете вставлять изображения напрямую. Загружайте или вставляйте изображения по ссылке.

×
×
  • Создать...